如何在docker环境中连接snort和snorby?

时间:2016-11-03 00:46:09

标签: docker snort

我将简单介绍IDS / IPS的概念

尽快部署,尽可能舒适,我试图利用容器 - docker。

所以,我选择了两个泊坞窗图片 - polinux/snorbymillion12/mariadb

作为手动图像维护者提供的,我试过了。

最后,我可以显示登录页面,但无法继续下去。 无法登录,只是卡住了这个页面。

我使用的

命令是:

docker run -d --name snorby-db -p 3306:3306 --env="MARIADB_USER=snorbyuser" --env="MARIADB_PASS=password" million12/mariadb && \
docker run -d --name snorby -p 80:80 --env="DB_ADDRESS=127.0.0.1:3306" --env="DB_USER=snorbyuser" --env="DB_PASS=password" polinux/snorby -e development -p 80

如何登录并查看snort守护程序收集的日志?

至少,我在哪里可以参考解决这个问题?

谢谢。

1 个答案:

答案 0 :(得分:0)

使用此命令连接到容器:

docker exec -it <container name> bash

Snorby的默认密码:

  • 用户名:snorby@snorby.org
  • 密码:snorby

  • user:snorby@example.com
  • 密码:snorby